Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
649 questões encontradas
Questões por página
20
Mais recentes
 

Ferramentas de IDS (intrusion detect system) são capazes de detectar anomalias no tráfego de rede, gerar logs e reações, como regras de bloqueio do tráfego considerado anormal.


C

Certo


E

Errado

Assinale a alternativa que apresenta um exemplo de ataque por engenharia social.


A

Obtenção de dados confidenciais usando busca de lixo residencial.


B

Alteração de filtros de firewall por operadores mal intencionados.


C

Obtenção de uma senha de acesso através da monitoração do teclado.


D

Infecção de computador por vírus através da execução de anexo de email que dizia ser originário da Receita Federal.


E

Eliminação de dados críticos por atitude negligente de administrador de sistema.

Ataques de buffer overflow exploram o buffer de recepção no mecanismo de controle de fluxo do TCP, sendo mitigados por IDS/IPS.


C
Certo

E
Errado

As tecnologias de detecção de intrusos são divididas em classes. Na classe do tipo Host Based, podemos afirmar que o IDS:


A

é instalado em máquinas responsáveis por identificar ataques ao roteador;


B

é usado muitas vezes para compensar limitações de desempenho de Network IDS;


C

captura pacotes de toda rede e compara com uma base de assinaturas de ataques;


D

é orientado apenas para analisar ataques baseados em variações comportamentais;


E

elimina praticamente a ocorrência de falsos positivos.

O escâner de vulnerabilidade é uma ferramenta para as áreas de análises de riscos, segurança na rede e auditoria da política de segurança das organizações. Com relação a essa ferramenta, assinale a opção correta.


A

A produção de relatórios gerais e específicos de vulnerabilidades é uma das atividades realizadas pelo escâner de vulnerabilidade, que, entretanto, não fornece a avaliação técnica dos riscos encontrados pelo escâner.


B

O mapeamento efetuado pelo port scanning não afeta a execução do escâner.


C

Mediante o escâner de vulnerabilidade são realizados diversos testes na rede, essa ferramenta é ineficaz, contudo, para detectar softwares desatualizados.


D

O escâner de vulnerabilidade é impróprio para detectar falhas no nível de rede do protocolo.


E

Caso as assinaturas de novos ataques não tenham sido atualizadas no escâner de vulnerabilidade, esta ferramenta tanto pode indicar a existência de uma vulnerabilidade que não consta, de fato, no sistema como pode deixar de indicar a existência de uma vulnerabilidade, de fato, existente.

Um IDS, diferentemente de um firewall, é capaz de reagir e enviar solicitação de desconexão quando detecta alguma anomalia de tráfego na rede.


C
Certo

E
Errado

O funcionamento de um computador que tenha sofrido um ataque conhecido como phishing pode ser comprometido, sendo os dados gravados nesse computador armazenados em um disco corrompido.


C

Certo


E

Errado

No IDS, erros do tipo falso positivo podem levar usuários a ignorar a saída dos dados porque tratam ações legítimas como tentativas de invasão.


C
Certo

E
Errado

A detecção instantânea da intrusão em uma rede de computadores é um dos aspectos primordiais para a segurança da informação. Para tal, existem diversas ferramentas, como o IDS (Intrusion Detection System) de rede que pode realizar a detecção por meio da monitoração


A

da quantidade de usuários do sistema operacional.


B

do estado da placa de rede do computador.


C

de pacotes com aplicativos nocivos.


D

de pacotes de dados com vírus.


E

de varreduras de Portas TCP.

Serviços de detecção de intrusos são capazes de detectar anomalias no tráfego de dados, a partir de regras previamente definidas. Também são capazes de efetuar bloqueios de tráfego, a partir de análises heurísticas.


C
Certo

E
Errado

Os tipos de IDS – Sistema de Detecção de Intrusão são


A

IDS baseado em Honeypot (HIDS), IDS baseado em Rede (NIDS), IDS Híbrido.


B

IDS baseado em Serviço (SIDS), IDS baseado em Rede (NIDS).


C

IDS baseado em Host (HIDS), IDS baseado em Scanning (SIDS).


D

IDS baseado em Host (HIDS), IDS baseado em Rede (NIDS), IDS Híbrido.


E

IDS baseado em Bloqueio (BIDS), IDS baseado em Prevenção (PIDS), IDS Híbrido.

Considere que, quando operando em determinada rede, um sistema de prevenção de intrusão identifique tráfego anormal, possivelmente um ataque de negação. Nesse caso, o referido sistema é capaz de executar ações que sinalizem para o firewall efetuar o bloqueio do tráfego identificado.


C

Certo


E

Errado

A técnica de defesa em profundidade é baseada em camadas de segurança. Um dos principais fatores dessa técnica é o perímetro de segurança que forma a borda fortificada de uma rede.

O componente do perímetro que utiliza métodos de detecção por anomalia e por assinatura para identificar tráfego malicioso na rede é o


A

IDS


B

Firewall com estado


C

Firewall sem estado


D

Firewall proxy


E

DMZ

Um ataque do tipo DDoS é caracterizado pela inundação de tráfego em uma rede, muitas vezes com características de tráfego legítimo. Em virtude de ser um tipo de ataque facilmente detectado, pode ser bloqueado por meio de firewall e IDS.

C
Certo

E
Errado

Análise de comportamento de redes, ou NBA, da sigla, em inglês, Network Behavior Analysis, é uma técnica que examina o tráfego da rede em busca de ameaças que geram fluxos não usuais, como DdoS e violações de políticas da empresa ou um sistema cliente provendo serviços de rede para outros sistemas. Essa técnica de análise é uma característica


A

dos sistemas IDS e IPS.


B

do sistema firewall.


C

do sistema antivírus.


D

do sistema NAT.


E

do sistema VPN.

Duas abordagens utilizadas em sistemas de detecção de intrusão embasados em host são a verificação de integridade e heurísticas para a detecção de comportamento anômalo.


C
Certo

E
Errado

IDS (intrusion detection system) pode ser utilizado para incrementar o trabalho do firewall e permitir que o tráfego de dados de uma rede seja monitorado para correção imediata de problemas ou falhas.


C
Certo

E
Errado
   
Gerar simulado